Глава АНБ США просит хакеров о помощи

Глава АНБ США просит хакеров о помощи

Глава американского правительственного секретного Агентства национальной безопасности пошел на беспрецедентный шаг, выступив на собрании компьютерных хакеров с просьбой помочь ему в его попытках сделать интернет более безопасным.

В своей речи на 20-й ежегодной конференции Def Con в Лас-Вегасе генерал Кит Александер (Keuth Alekxander) подчеркнул общность позиций у американского правительства и хакеров, добавив, что необходимо сохранять секретность личной информации и что они могут ему в этом помочь, разработав для этого новые инструменты.

"Вы должны присоединиться к нам и помочь", - заявил Александер перед тысячами участников конференции.

Основатель конференции Джефф Мосс (Jeff Moss), известный в хакерских кругах как Dark Tangent, сообщил на конференции, что это он пригласил Александера, редко выступающего с речами, поскольку он хотел, чтобы участники конференции узнали о "самых пугающих, самых мало известных" организациях мира.

Участники отнеслись к выступлению генерала с уважением и даже аплодировали ему в конце речи, однако некоторые из них выразили свое беспокойство по поводу слежки секретных правительственных служб и неспособности властей остановить иностранных хакеров, передает inosmi.ru.

"Американцы платят налоги, чтобы федеральные агентства их защищали, - сказал один из разработчиков, пожелавший остаться неизвестным. - Когда коммерческую организацию просят потратить деньги на всеобщее благо, это кажется мне лишь навязчивой рекламой".

Александер завоевал к себе расположение, надев "форму" хакеров – джинсы и футболку – прогуливаясь по залам и выражая одобрение по поводу новых хакерских разработок, включая инструменты обнаружения вторжения и разработки в области криптологии. Он также попытался развеять опасения, касающиеся гражданских свобод, которые беспокоят многих разработчиков в сфере интернета.

Отвечая на вопросы Мосса, Александер опроверг информацию о том, что у АНБ имеются досье на миллионы американцев, как рассказывали некоторые бывшие сотрудники этого агентства. "Людям, которые такое говорят, стоило бы лучше разобраться в этом деле, - сказал он. - Это совершеннейшая чушь".

Выступая со своей речью, Александер пытался пролоббировать законопроект о кибер-безопасности, который в настоящее время рассматривается в Сенате и согласно которому компаниям, подвергающимся атакам, будет легче обмениваться информацией с правительством и между собой, кроме того владельцам объектов критической инфраструктуры будет предоставляться определенное поощрение за то, что они придерживаются новых норм безопасности.

"Обе партии считают это серьезной проблемой, - сказал он, добавив, что такие эксперты как участники конференции Def Con должны оказать помощь в реализации планов правительства. - Какие стандарты для критических сетей мы должны установить?"

В дополнение к ведению электронного сбора разведывательных данных, в первую очередь за рубежом, в круг обязанностей АНБ, которое контролируется Министерством обороны США, входит защита американской армии от кибер-атак.

Кроме того агентство продолжает обмениваться своими данными с ФБР, чтобы помочь последнему в расследовании уголовных дел, а также с Министерством национальной безопасности, который предупреждает определенные отрасли от новых угроз.

Продемонстрировав слайды с логотипами десятков компаний, которые были взломаны преступниками или шпионами за последние два года, Александер отметил, что только наиболее компетентные из них знали о том, что они подверглись хакерским атакам.

"Компаний, которые не знают о том, что они подверглись хакерским атакам, на самом деле в десятки, почти в сотню раз больше", - добавил он.

Microsoft признала: Windows иногда откатывает видеодрайверы без спроса

Microsoft подтвердила, что Windows Update в некоторых случаях может заменять установленные пользователем драйверы видеокарт на более старые версии. Это касается ситуаций, когда владелец компьютера вручную скачал свежий драйвер с сайта Intel, AMD или Nvidia, но затем Windows Update установил поверх него другой драйвер из своего каталога.

Проблема не новая, но теперь Microsoft фактически признала её в документации. Пользователи давно жалуются, что Windows может откатить свежий графический драйвер на версию годичной или даже более старой давности.

В результате могут пропадать новые функции, ухудшаться производительность или переставать работать фирменные утилиты вроде AMD Adrenalin.

Причина в том, как Windows Update подбирает драйверы. Система ориентируется не только на номер версии или дату выпуска, а на внутренний механизм ранжирования и аппаратные идентификаторы. Если драйвер из каталога Windows Update считается лучшим совпадением для устройства, он может быть установлен даже тогда, когда на компьютере уже стоит более свежая версия.

Дополнительную роль играет слишком широкое таргетирование драйверов. Производители публикуют драйверы в каталоге Windows Update, Microsoft их утверждает, а затем система может распространить такой пакет сразу на широкий класс устройств. В итоге обновление попадает и на десктопы, где пользователь уже вручную поставил предпочитаемую версию драйвера.

Microsoft признаёт, что это приводит к нежелательным откатам у пользователей, которые сами управляют графическими драйверами. Особенно часто с этим сталкиваются владельцы ПК и ноутбуков, которые устанавливают драйверы напрямую от Intel, AMD или Nvidia.

Корпорация уже готовит изменение. Для новых устройств и новых графических драйверов Windows Update сможет использовать более точное таргетирование: не только аппаратные идентификаторы, но и CHID — идентификаторы конкретной модели компьютера или конфигурации. Это должно снизить риск того, что универсальный драйвер будет установлен не на то устройство или заменит более свежую версию.

RSS: Новости на портале Anti-Malware.ru